Despistado 12 Geschrieben 16. April 2008 Autor Melden Teilen Geschrieben 16. April 2008 Fangen wir mal langsam an..GPO ziehen auf jeden Fall beim Neustart eines Rechners und ansonsten nach eingestelltem Zeitintervall (irgendwo in den GPOs ) -> daher kann es kommen, das es zwanzig Minuten dauert (um es zu beschleunigen, Rechner neustarten) Der Befehl gpupdate /force und eine Ab-/Anmeldung am Client sollte doch aber auch die neuen Richtlinien zuweisen.Zumindest ist das bei anderen Gruppenrichtlinien definitiv so. Zweitens: Wenn Du die Rechner per GPO in die richtigen Gruppen im WSUS hast, dann sagt das noch nix über die Updates. Diese musst Du auf dem WSUS noch konfigurieren, soll heißen, bei den jeweiligen Updates entscheidest Du, ob Du es für die Gruppen installieren möchtest oder nicht....Das ist mir alles soweit klar.Jetzt im Moment klappt's auch gerade. Zitieren Link zu diesem Kommentar
NorbertFe 2.110 Geschrieben 16. April 2008 Melden Teilen Geschrieben 16. April 2008 Der Befehl gpupdate /force und eine Ab-/Anmeldung am Client sollte doch aber auch die neuen Richtlinien zuweisen.Zumindest ist das bei anderen Gruppenrichtlinien definitiv so. Das ist natürlich bei den Windows Update Richtlinien genauso. Ist ja die selbe Funktion. Sprich, wenn du auf deinen Computer eine GPO wirken läßt und dort die Einstellungen (welche hast du vorgenommen) wirken läßt, kannst du das natürlich am Client bspw. mit rsop (Windows XP) sehen. Das ist mir alles soweit klar. Jetzt im Moment klappt's auch gerade. Ein beschleunigtes (nicht sofortiges) Reporting der Clients erreichst du mit wuauclt /reportnow bzw. /detectnow Was bei diesen Befehlen passiert, kannst du im windowsupdate.log nachschauen. Wenns jetzt klappt, sind dann deine Fragen geklärt? Bye Norbert PS: Du antwortest nicht allzugern auf die dir gestellten Fragen, oder? ;) Zitieren Link zu diesem Kommentar
Despistado 12 Geschrieben 18. April 2008 Autor Melden Teilen Geschrieben 18. April 2008 Mittlerweile bin ich wieder zu WSUS 3.0 zurückgekehrt. Leider stehe ich damit wieder ziemlich am Anfang und habe ähnliche Probleme wie bereits vor ein paar Tagen. Natürlich will WSUS wieder mal nicht wahrhaben daß bspw. der Win2000-Rechner am besten in die Windows 2000-Gruppe verschoben werden sollte, trotz einer GPO die eigentlich genau dies fordert. Folgende Einstellungen habe ich in der GPO vorgenommen: Configure Automatic Updates Enabled (Punkt 2) Specify intranet Microsoft update service location Enabled (http://wsus - so heißt der WSUS-Server) Enable client-side targeting Enabled (Windows 2000 - so heißt die Zielgruppe in der WSUS Konsole) Allow Automatic Updates immediate installation Enabled Allow non-administrators to receive update notifications Enabled Die GPO ist mit einer OU namens Win2000 verknüpft in der sich das Computerkonto des besagten Win2000 Rechners befindet. Der momentane Stand der Dinge ist wie gesagt, daß der (von WSUS erkannte) Win2000-Rechner leider nicht in die richtige Zielgruppe verschoben wird (manuell verschieben wäre natürlich auch nett....) Trotzdem habe ich aber mal ein Update genehmigt. Und zwar für All Computers - Install sowie Windows 2000 - Install. Als Deadline (für die Windows 2000 Gruppe) habe ich das aktuelle Datum sowie die aktuelle Uhrzeit angegeben, in der Hoffnung daß sich WSUS dadurch vielleicht veranlaßt sieht, das Update schon mal downzuloaden oder - gott bewahre - dem Client vielleicht schon mal Bescheid zu geben daß da demnächst was kommen könnte. Naja, einen Versuch war's wert. In der Updates-Liste steht jetzt jedenfalls für dieses Update Install (2/3) und bei Installed/Not Applicable Percentage steht 0%. So, und jetzt starte ich den WSUS-Server einfach mal neu, vielleicht hilft's ja was.... Zitieren Link zu diesem Kommentar
NorbertFe 2.110 Geschrieben 19. April 2008 Melden Teilen Geschrieben 19. April 2008 Natürlich will WSUS wieder mal nicht wahrhaben daß bspw. der Win2000-Rechner am besten in die Windows 2000-Gruppe verschoben werden sollte, trotz einer GPO die eigentlich genau dies fordert.Folgende Einstellungen habe ich in der GPO vorgenommen: Hast du im WSUS auch die Computergruppen per GPO konfiguriert? Configure Automatic Updates Enabled (Punkt 2) Punkt2? Also nicht automatisch herunterladen und installieren laut Zeitplan? angegeben, in der Hoffnung daß sich WSUS dadurch vielleicht veranlaßt sieht, das Update schon mal downzuloaden oder - gott bewahre - dem Client vielleicht schon mal Bescheid zu geben daß da demnächst was kommen könnte. WAS SAGT DAS WINDOWSUPDATE.LOG auf dem CLIENT? Ich glaub das frug ich schon mehrfach. So, und jetzt starte ich den WSUS-Server einfach mal neu, vielleicht hilft's ja was.... Wer sonst keine Lösungen hat, versuch nen reboot. ;) Bye Norbert Zitieren Link zu diesem Kommentar
Sunny61 812 Geschrieben 20. April 2008 Melden Teilen Geschrieben 20. April 2008 Mittlerweile bin ich wieder zu WSUS 3.0 zurückgekehrt. WSUS 3.0 incl. SP1? Natürlich will WSUS wieder mal nicht wahrhaben daß bspw. der Win2000-Rechner am besten in die Windows 2000-Gruppe verschoben werden sollte, trotz einer GPO die eigentlich genau dies fordert. Folgende Einstellungen habe ich in der GPO vorgenommen: Configure Automatic Updates Enabled (Punkt 2) Specify intranet Microsoft update service location Enabled (http://wsus - so heißt der WSUS-Server) Enable client-side targeting Enabled (Windows 2000 - so heißt die Zielgruppe in der WSUS Konsole) Genauso wie die WSUS-Gruppe? Ohne zusätzliches Leerzeichen? Was ist mit Punkt 2 gemeint? Die Option 2 von insgesamt 4? Welche Option ist beim WSUS in diesem Bild eingestellt? http://www.grurili.de/Bilder/WSUS3_48.gif Die GPO ist mit einer OU namens Win2000 verknüpft in der sich das Computerkonto des besagten Win2000 Rechners befindet. Hat der Client die GPO komplett übernommen? Das findest Du in der Registry: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate Der momentane Stand der Dinge ist wie gesagt, daß der (von WSUS erkannte) Win2000-Rechner leider nicht in die richtige Zielgruppe verschoben wird (manuell verschieben wäre natürlich auch nett....) Wäre nett heißt, geht nicht oder was genau? Wird das hier ein Ratespiel? Trotzdem habe ich aber mal ein Update genehmigt. Und zwar für All Computers - Install sowie Windows 2000 - Install. Als Deadline (für die Windows 2000 Gruppe) habe ich das aktuelle Datum sowie die aktuelle Uhrzeit angegeben, in der Hoffnung daß sich WSUS dadurch vielleicht veranlaßt sieht, das Update schon mal downzuloaden oder - gott bewahre - dem Client vielleicht schon mal Bescheid zu geben daß da demnächst was kommen könnte. Du hast wohl noch nicht ganz verstanden, wie der WSUS tickt. Der WSUS selbst ist das dümmste an der ganzen Sache, die Intelligenz ist beim WU-Agent auf dem jeweiligen Client zu finden. Wurde das Update bereits vom WSUS gedownloadet? In der Updates-Liste steht jetzt jedenfalls für dieses Update Install (2/3) und bei Installed/Not Applicable Percentage steht 0%. Du kannst dir noch mehr Spalten einblenden lassen, das könnte evtl. ja auch schon mal helfen: http://www.grurili.de/Bilder/WSUS3_40.gif Wann hat der Client seinen letzten Bericht abgeliefert? Auf Fehlermeldungen in der WindowsUpdate.log hat Norbert ja schon hingewiesen. So, und jetzt starte ich den WSUS-Server einfach mal neu, vielleicht hilft's ja was.... ja, die Hoffnung stirbt zuletzt. Helfen wird der Reboot mit Sicherheit nicht. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.